Principale Smartphone Hack rivela come i criminali potrebbero rubare il tuo ID Apple usando pop-up ingannevoli

Hack rivela come i criminali potrebbero rubare il tuo ID Apple usando pop-up ingannevoli



Se possiedi un iPhone, sarai abituato a quella che sembra una richiesta costante del tuo ID Apple quando effettui acquisti su iTunes, sull'App Store o all'interno delle app. Viene visualizzato un piccolo pop-up, si alzano gli occhi al cielo e si immette diligentemente la password.

Hack rivela come i criminali potrebbero rubare il tuo ID Apple usando pop-up ingannevoli

Ma cosa succede se quel pop-up non proviene da Apple ed è stato invece progettato per sembrare una richiesta ufficiale nel tentativo degli hacker di rubare le tue credenziali? Questo è il caso presentato dallo sviluppatore di app Felix Krause, che ha scritto un file ripartizione proof-of-concept di pop-up sosia dannosi.

Come osserva Krause, è possibile utilizzare meno di 30 righe di codice per creare una finestra di dialogo di phishing molto convincente. Nelle immagini affiancate, confronta la richiesta della password dell'ID ufficiale di Apple con i propri sforzi. L'idea sarebbe che il codice venga introdotto di nascosto con un'app, in modo che sia effettivamente la notifica dell'app, non l'interfaccia utente di Apple, quella che l'utente vede. Come mostrano le sue immagini, questo può essere progettato da uno sviluppatore in modo che sia identico a un popup Accedi a iTunes Store.

Il problema principale, da parte di Apple, è che iOS rende difficile distinguere tra le fonti di notifica. iOS dovrebbe distinguere molto chiaramente tra l'interfaccia utente del sistema e gli elementi dell'interfaccia utente dell'app, in modo che idealmente sia [...] ovvio per l'utente medio di smartphone che qualcosa sembra non funzionare, afferma Krause.

Vedi le informazioni correlate Il business del malware Prepararsi a un grave attacco informatico, avverte il National Cyber ​​Security Center Equifax è costretto a rimuovere una pagina Web che serve download e malware pericolosi

Questo è un problema difficile da risolvere e il browser web lo sta ancora affrontando; hai ancora siti web che fanno sembrare i pop-up come popup di macOS / iOS, in modo che molti utenti pensino [siano] messaggi di sistema [i].

Krause aggiunge alcune potenziali soluzioni al problema, come costringere l'utente a inserire la propria password nell'app delle impostazioni anziché in un popup. È più probabile che accada il suo suggerimento che Apple modifichi il design del suo sistema chiedendo di includere un'icona in più che indica che si tratta di una richiesta ufficiale. Indica il punto esclamativo utilizzato in alcune notifiche push, di seguito.app_store_phishing_2

come faccio a vedere la mia cronologia su google

Per ora, lo sviluppatore nota un paio di passaggi che gli utenti possono intraprendere per prevenire il phishing mobile. Il più semplice è premere il pulsante Home. Se questo chiude l'app e la finestra di dialogo, si è trattato di un attacco di phishing. Se la finestra di dialogo e l'app sono ancora visibili, si tratta di una finestra di dialogo di sistema.

Vale anche la pena notare che questo tipo di attacco dipenderebbe dall'app dannosa che ce la faràil processo di revisione dell'App Store e il codice viene quindi attivato dallo sviluppatore. Apple è generalmente in gamba con questo tipo di cose e agirebbe se venisse rilevata una tale violazione delle sue linee guida. Krause lo fa notare comunquele organizzazioni con cattive intenzioni troveranno sempre un modo per aggirare in qualche modo i limiti di una piattaforma.

Articoli Interessanti

Scelta Del Redattore

Aggiungi schede private invece di finestre private in Firefox
Aggiungi schede private invece di finestre private in Firefox
Come sostituire le finestre private con le schede private in Mozilla Firefox
Call of Duty Mobile | Battle Royale d'azione multiplayer online
Call of Duty Mobile | Battle Royale d'azione multiplayer online
Non è possibile disabilitare gli annunci automatici in modo programmatico sulla pagina, quindi eccoci qui!
Modificare l'icona di qualsiasi elemento del pannello di controllo in Windows 10 (cartella Shell)
Modificare l'icona di qualsiasi elemento del pannello di controllo in Windows 10 (cartella Shell)
La maggior parte delle applet del Pannello di controllo nelle versioni moderne di Windows 10 sono cartelle della shell. Le cartelle della shell sono oggetti ActiveX che implementano una cartella virtuale speciale o un'applet virtuale. In alcuni casi, forniscono l'accesso a cartelle fisiche sul disco rigido o anche a speciali funzionalità del sistema operativo come 'Riduci a icona tutte le finestre' o il selettore Alt + Tab.
Android Auto e Apple CarPlay: qual è la differenza?
Android Auto e Apple CarPlay: qual è la differenza?
Android Auto e CarPlay ti consentono entrambi di interagire con il tuo Android o iPhone tramite comandi vocali e il sistema di infotainment della tua auto. Hanno molto in comune, ma anche alcune differenze significative.
Come visualizzare un profilo Facebook privato
Come visualizzare un profilo Facebook privato
Incontrare un account privato può essere frustrante perché non puoi visualizzare le loro interazioni con altri utenti, le loro reazioni ai commenti o i loro post. Tutto ciò che potresti vedere è la loro immagine del profilo e forse il loro nome utente. Esso'
Come rimuovere la protezione da scrittura su una scheda Micro SD
Come rimuovere la protezione da scrittura su una scheda Micro SD
Se il blocco dell'adattatore è disattivato, puoi utilizzare diskpart o regedit per rimuovere la protezione da scrittura da una scheda micro SD.
Come trovare altri giocatori in Minecraft
Come trovare altri giocatori in Minecraft
Trovare altri giocatori in Minecraft è fantastico se devi avvicinarti di soppiatto a un nemico o localizzare un compagno di squadra. Ma se hai difficoltà a trovare altri giocatori nel tuo gioco, non sei il solo. Fortunatamente, ci sono a